CVE Digest

Rassegna CVE — 18 settembre 2026

  • Security Bulletin
8 CVE 3 KEV

Rassegna del 18 settembre 2026: 3 nuove voci nel catalogo CISA KEV e 5 segnalazioni dall’ACN, l’Agenzia per la cybersicurezza nazionale. Le voci KEV risultano sfruttate attivamente: aggiorna i prodotti interessati appena possibile.

Segnalazioni ACN (Italia)

CVEProductCVSSSeveritySummaryReferences
CVE-2025-39964 KEVLinux Kernel–UnknownCondizione di gara nel kernel Linux nei socket AF_ALG consente scritture concorrenti sullo stesso socket, causando interleaving imprevedibile dei dati e corruzione dello stato interno. Applicare le mitigazioni del vendor secondo la guida CISA BOD 26-04. Aggiunto al KEV il 2026-0…
CVE-2026-53266 KEVLinux Kernel–UnknownScrittura fuori dai limiti nel kernel Linux nel target SNAT di ebtables: la riscrittura dell’indirizzo hardware del mittente ARP puo’ scrivere in un frammento non lineare di socket-buffer supportato da una pagina di file importata via splice. Le versioni interessate potrebbero e…
CVE-2025-39682 KEVLinux Kernel–UnknownControllo improprio delle condizioni eccezionali nel kernel Linux nel percorso di ricezione TLS consente a un record di lunghezza zero da rx_list di bypassare la gestione prevista dei tipi di record in recvmsg(), causando elaborazione dei record TLS successivi con assunzioni err…
CVE-2026-81934––UnknownCVE-2026-81934: disponibile un proof-of-concept pubblico per una vulnerabilita’ in Redis, sistema di archiviazione dati in memoria, con sfruttamento attivo rilevato in rete. Aggiornare Redis e monitorare gli indicatori di compromissione. Advisory ACN pubblicato il 2026-09-18.
risolte-vulnerabilita-in-grafana-7––UnknownRisolte molteplici vulnerabilita’ in Grafana, nota applicazione web per la visualizzazione e l’analisi interattiva dei dati; 3 con gravita’ alta. Lo sfruttamento potrebbe consentire elevazione dei privilegi e/o esecuzione di codice arbitrario remoto. Aggiornare all’ultima versio…
vulnerabilita-in-solarwinds-6––UnknownRisolta una vulnerabilita’ di sicurezza ad alta gravita’ in SolarWinds Access Rights Manager. Lo sfruttamento potrebbe consentire a un attaccante remoto di eseguire codice arbitrario sui sistemi interessati. Applicare l’aggiornamento del vendor. Advisory ACN pubblicato il 2026-0…
risolte-vulnerabilita-in-pgadmin––UnknownUn aggiornamento risolve 2 vulnerabilita’ a gravita’ critica in pgAdmin, piattaforma open source di amministrazione e sviluppo per PostgreSQL. Lo sfruttamento potrebbe consentire di eludere i meccanismi di autenticazione e di scrivere file arbitrari sui sistemi interessati. Appl…
risolte-vulnerabilita-in-google-chrome-74––UnknownGoogle ha rilasciato un aggiornamento per Chrome che corregge 16 nuove vulnerabilita’ di sicurezza, di cui 2 a gravita’ critica e 7 ad alta gravita’. Aggiornare Chrome all’ultima versione per mitigare potenziali sfruttamenti. Advisory ACN pubblicato il 2026-09-18.

Disclaimer

This page is generated automatically from public sources. Details, scores and affected versions can change: always check the linked advisories before taking action.